PT-2020-14894 · Juniper Networks · Junos
CVE-2020-1686
·
Publicado
2020-10-16
·
Atualizado
2022-10-19
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:N/I:N/A:C |
Nome do software vulnerável e versões afetadas
Juniper Networks Junos OS, versões 18.4R1 a 18.4R2-S4
Juniper Networks Junos OS, versões 18.4R3 a 18.4R3-S1
Juniper Networks Junos OS, versões 19.1 a 19.1R2-S1
Versões 19.1R3 e anteriores do Juniper Networks Junos OS
Versões 19.2 a 19.2R1-S5 do Juniper Networks Junos OS
Versões 19.2R2 e anteriores do Juniper Networks Junos OS
Versões 19.3 a 19.3R2-S4 do Juniper Networks Junos OS
Juniper Networks Junos OS versões 19.3R3 e anteriores
Juniper Networks Junos OS versões 19.4 a 19.4R1-S3
Juniper Networks Junos OS versões 19.4R2 e anteriores
Descrição
O problema é causado pelo recebimento de um pacote IPv6 malformado, o que pode provocar uma falha no sistema e sua reinicialização. Isso pode ser explorado por um invasor para criar uma condição prolongada de Negação de Serviço (DoS) ao enviar repetidamente o pacote malicioso. O problema afeta apenas pacotes IPv6 e não impacta pacotes IPv4.
Recomendações
Para as versões 18.4R1 a 18.4R2-S4 do Juniper Networks Junos OS, atualize para a versão 18.4R2-S4 ou posterior.
Para as versões 18.4R3 a 18.4R3-S1 do Juniper Networks Junos OS, atualize para a versão 18.4R3-S1 ou posterior.
Para as versões 19.1 a 19.1R2-S1 do Juniper Networks Junos OS, atualize para a versão 19.1R2-S1 ou posterior.
Para as versões 19.1R3 e anteriores do Juniper Networks Junos OS, atualize para a versão 19.1R3 ou posterior.
Para as versões 19.2 a 19.2R1-S5 do Juniper Networks Junos OS, atualize para a versão 19.2R1-S5 ou posterior.
Para o Juniper Networks Jun
Correção
DoS
Double Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Junos